Apache httpd 2.4.69 закрыл 20 уязвимостей, включая CVE-2026-63292
1 октября 2026 года вышел Apache HTTP Server 2.4.69 с исправлением 20 проблем безопасности ветки 2.4. Ключевая — переполнение буфера в mod_vhost_alias (CVE-2026-63292), затрагивающее все версии с 2.4.0 по 2.4.68; патч ограничивает буфер при разборе заголовка Host.
- CVE-2026-63292 — переполнение буфера в mod_vhost_alias, оценка moderate
- Уязвимы все версии Apache httpd с 2.4.0 по 2.4.68
- Патч не требует правки конфигурации, но советуют проверить LimitRequestFieldSize
- В релизе также исправлены mod_http2, mod_ssl, mod_rewrite и другие модули
Читать дальше
Безопасность